Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!

Siber Güvenlik

Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!

teknomers
Son güncelleme: 9 Haziran 2026 20:44
teknomers
Paylaş
Paylaş

Giriş

Miasma tedarik zinciri kampanyası, Python Paket Endeksi (PyPI) kayıt defterinde 37 kötü amaçlı “wheel” belgesi ile birlikte yeni bir saldırı dalgası olan Hades‘i ortaya çıkardı. Bu saldırılar, Mini Shai-Hulud tarzı saldırıların sürekli olarak geliştirilmesi ve belirli ekosistemleri hedef alması ile devam ediyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Yeni Belirgin Değişiklikler
  • Hades Kümesi ve AI Güvenlik Taramacılarını Kandırmak
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Kompromize edilen sürümler, Python başlangıcında otomatik olarak çalıştırılmaya çalışan bir *-setup.pth dosyası içermektedir; bu dosya, Bun JavaScript çalışma zamanını indirip, adında obfuscate edilmiş bir JavaScript yükü _index.js çalıştırmaya çalışıyor. Kötü amaçlı yük, geliştirici sistemlerden geniş bir veri yelpazesini çalmak için kullanılıyor.

Etkilenen Sistemler

Aşağıda, etkilenen paketlerin listesi yer almaktadır:

  • bramin 0.0.2, 0.0.3, 0.0.4
  • cmd2func 0.2.2, 0.2.3
  • coolbox 0.4.1, 0.4.2
  • dynamo-release 1.5.4
  • executor-engine 0.3.4, 0.3.5
  • executor-http 0.1.3, 0.1.4
  • funcdesc 0.2.2, 0.2.3
  • magique 0.6.8, 0.6.9
  • magique-ai 0.4.4, 0.4.5
  • mrbios 0.1.1, 0.1.2
  • napari-ufish 0.0.2, 0.0.3
  • nucbox 0.1.2, 0.1.3
  • okite 0.0.7, 0.0.8
  • pantheon-agents 0.6.1, 0.6.2
  • pantheon-toolsets 0.5.5, 0.5.6
  • spateo-release 1.1.2
  • synago 0.1.1, 0.1.2
  • ufish 0.1.2, 0.1.3
  • uprobe 0.1.3, 0.1.4

Bu yük, geliştiricilerin sistemlerinden, GitHub, npm, PyPI, RubyGems, JFrog, CircleCI, AWS, GCP, Azure ve Kubernetes ile ilgili gizli bilgileri toplamak için kullanılıyor.

Yeni Belirgin Değişiklikler

Son dalgada kullanılan -setup.pth dosyası, Python’un “site” modülü tarafından işleniyor ve bu sayede kötü amaçlı yük, kurulumdan sonra çalışıyor; bu işlem, kurbanın zehirlenmiş paketi içe aktarmasını gerektirmiyor. Kötü amaçlı yük, sistemi Rus yerelleştirmesine uygun olup olmadığını kontrol ettikten sonra yürütülüyor.

Hades Kümesi ve AI Güvenlik Taramacılarını Kandırmak

Hades kampanyası kapsamında, hesaplama biyolojisi, biyoenformatik ve genotip-fenotip analizi ekosistemine ait bir dizi paket etkilenmiştir:

  • embiggen 0.11.97
  • ensmallen 0.8.101
  • gpsea 0.9.14
  • mflux-streamlit 0.0.3, 0.0.4
  • nhmpy 2.4.7
  • ppkt2synergy 0.1.1
  • pyphetools 0.9.120

Bu paketler, obfuscate edilmiş bir tek satırlık import hook ile birlikte, yükleme işlemi gerçekleştirmektedir. Sonuç olarak beklenen yükleme ve çalıştırma işlemi aynı amaca hizmet ediyor.

Çözüm ve Korunma

Okuyuculara şu adımları izlemeleri önerilmektedir:

  • Tüm etkilenen paketleri güncelleyin.
  • Potansiyel kötü amaçlı yüklemeleri kontrol edin ve sistemlerinizi tarayın.
  • Gizli anahtarlarınızı ve kimlik bilgilerinizi güvence altına alın.
  • Güvenlik açıklarını gidermek için Python ortamlarınızı denetleyin.
  • Potansiyel kötü amaçlı paketler hakkında bilgi sahibi olun ve gerekli önlemleri alın.

Tekrar eden saldırı kayıtlarına karşı dikkatli olmak ve sistemleri düzenli olarak güncellemek, uzun vadeli güvenliği sağlamak için kritik öneme sahiptir.

Web3 Geliştiricilerini Hedefleyen Kötü Amaçlı Rust Paketi Tehlikesi
Acil: Apple, iOS 18 Güncellemeleri ile DarkSword Saldırılarına Karşı Koruma Sağlıyor
680 hp, 325 km/s ve yeni bir medya sistemi ile 4.0 litrelik V8 motor. Aston Martin DB12 super tourer tanıtıldı
CTM360, TikTok Shop kullanıcılarını hedef alan ‘ClickTok’ kampanyasını duyurdu.
Acil: Bitfinex Hack Zanlısı Ilya Lichtenstein Erken Tahliye Edildi
ETİKETLENDİ:AcilAçıkAvınaHadesileKimlikPaketPyPIsaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Sonraki Makale MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?